Sari la conținut
Căutare
Coșul dvs.
Se încarcă...
Categories
Se încarcă...
Acasă Căutare 0 Favorite

Această pagină este o traducere din limba germană. Din punct de vedere juridic, este obligatorie exclusiv versiunea în limba germană. Către versiunea în limba germană

Protecția datelor

Versiunea în limba germană a acestei declarații de confidențialitate este cea cu valoare juridică. Traducerile au doar rolul de a facilita înțelegerea.


Protecția datelor Web

Stare: 17 iunie 2024

1. Operator responsabil

Name / Companie: PowUnity GmbH
Adresă: Feldstraße 9d, 6020 Innsbruck, Austria
E-mail: [email protected]

2. Responsabilul cu protecția datelor

Nume: Christian Strassl
Adresă: Feldstraße 9d, 6020 Innsbruck, Austria
E-mail: [email protected]

3. Tipuri de date prelucrate

  • Date de inventar (de ex. nume, adrese)
  • Date de contact (de ex. e-mail, numere de telefon)
  • Date de conținut (de ex. introduceri de text, fotografii, videoclipuri)
  • Date contractuale (de ex. obiectul contractului, durata)
  • Date de plată (de ex. coordonate bancare, istoricul plăților)
  • Date de utilizare (de ex. pagini web vizitate, ore de acces)
  • Metadate de comunicare (de ex. informații despre dispozitiv, adrese IP)

4. Scopul prelucrării

  • Furnizarea ofertei online și a funcțiilor acesteia
  • Îndeplinirea obligațiilor contractuale, servicii și relații cu clienții
  • Răspuns la solicitările de contact și comunicarea cu utilizatorii
  • Marketing, publicitate și cercetare de piață
  • Măsuri de siguranță

5. Temeiurile juridice ale prelucrării

  • Consimțământ (art. 6 alin. 1 lit. a GDPR)
  • Executarea contractelor (art. 6 alin. 1 lit. b GDPR)
  • Îndeplinirea obligațiilor legale (art. 6 alin. 1 lit. c GDPR)
  • Protejarea intereselor legitime (art. 6 alin. 1 lit. f GDPR)

6. Măsuri de siguranță

Adoptăm măsuri tehnice și organizatorice pentru a asigura un nivel de protecție adecvat riscului. Acestea includ:

  • Transmitere criptată a datelor
  • Securizarea fizică a serverelor în încăperi încuiate, cu control al accesului
  • Actualizări regulate și patch-uri de securitate
  • Controlul accesului și restricții de acces bazate pe roluri

7. Transmiterea datelor

Datele sunt transmise mai departe numai în limitele permise de lege sau pe baza unui consimțământ. Acest lucru se aplică, de exemplu, furnizorilor de servicii de plată, companiilor de logistică și prestatorilor de servicii care ne sprijină în îndeplinirea obligațiilor noastre contractuale.

8. Transferul de date către țări terțe

Un transfer de date către țări terțe are loc numai dacă există garanții speciale, precum clauze contractuale standard sau certificări recunoscute de protecție a datelor.

9. Drepturile persoanelor vizate

Persoanele vizate au dreptul la:

  • Informare (art. 15 RGPD)
  • Rectificare (art. 16 RGPD)
  • Ștergere (art. 17 GDPR)
  • Restricționarea prelucrării (art. 18 GDPR)
  • Portabilitatea datelor (art. 20 GDPR)
  • Opoziție (art. 21 GDPR)
  • Plângere la o autoritate de supraveghere (art. 77 GDPR)

10. Cookie-uri și urmărire

Folosim cookie-uri și tehnologii de urmărire precum Google Analytics (GA4), Google Tag Manager, Meta Pixel, Adcell, Bing Ads, LinkedIn și Wicked Reports pentru a analiza comportamentul utilizatorilor și pentru a difuza publicitate direcționată. Utilizatorii pot împiedica stocarea cookie-urilor printr-o setare corespunzătoare a software-ului browserului lor. Informații detaliate găsiți în Politica noastră privind cookie-urile.

10.1. Google Analytics Utilizăm Google Analytics, un serviciu de analiză web al Google LLC („Google”), pentru a analiza utilizarea site-ului nostru. Google Analytics utilizează cookie-uri care permit o analiză a modului în care utilizați site-ul. Informațiile generate de cookie cu privire la utilizarea acestui site de către dumneavoastră sunt, de regulă, transmise către un server Google din SUA și stocate acolo.

Anonimizarea IP Am activat anonimizarea IP pe acest site web. Astfel, adresa dumneavoastră IP este scurtată de Google în cadrul statelor membre ale Uniunii Europene sau în alte state semnatare ale Acordului privind Spațiul Economic European înainte de transmitere. Doar în cazuri excepționale, adresa IP completă este transmisă către un server Google din SUA și este scurtată acolo.

Prelucrarea datelor în numele clientului Am încheiat cu Google un contract de prelucrare a datelor în numele clientului și implementăm integral cerințele stricte ale autorităților austriece pentru protecția datelor în utilizarea Google Analytics.

Drepturile utilizatorului Puteți împiedica stocarea cookie-urilor printr-o setare corespunzătoare a software-ului browserului dumneavoastră; vă atragem însă atenția că, în acest caz, este posibil să nu puteți utiliza pe deplin toate funcțiile acestui website. În plus, puteți împiedica transmiterea către Google a datelor generate de cookie și referitoare la utilizarea de către dumneavoastră a website-ului (inclusiv adresa dumneavoastră IP), precum și prelucrarea acestor date de către Google, descărcând și instalând pluginul de browser disponibil la următorul link: tools.google.com/dlpage/gaoptout.

Mai multe informații Mai multe informații despre protecția datelor în legătură cu Google Analytics găsiți în Ajutor Google Analytics.

10.2. Meta (fost Facebook) Utilizăm Meta Pixel și alte instrumente de analiză ale Meta Platforms, Inc. („Meta”) pentru a măsura eficiența publicității noastre și pentru a difuza publicitate direcționată. În acest proces, sunt colectate date despre utilizarea de către dumneavoastră a site-ului nostru web și sunt asociate cu contul dumneavoastră de Facebook sau Instagram. Meta poate utiliza aceste informații pentru a afișa publicitate personalizată.

Transmiterea datelor Datele colectate prin pixel sunt, de regulă, transmise către un server Meta din SUA și stocate acolo. Meta este certificată în cadrul EU-US Data Privacy Framework și oferă astfel o garanție de respectare a legislației europene privind protecția datelor.

Drepturile utilizatorilor Puteți împiedica colectarea datelor dumneavoastră de către Meta Pixel dezactivând opțiunile corespunzătoare de personalizare a reclamelor în setările contului dumneavoastră Facebook. Informații suplimentare găsiți în politica de confidențialitate a Meta: facebook.com/policy.php.

10.3. Adcell Utilizăm Adcell, o rețea de marketing afiliat, pentru a desfășura campanii de marketing și pentru a măsura eficiența publicității noastre. Adcell utilizează cookie-uri pentru a urmări activitățile utilizatorilor și pentru a afișa publicitate direcționată.

Transmiterea datelor Datele colectate de Adcell sunt, de regulă, transferate către servere din UE și stocate acolo. Adcell aplică politici stricte de protecție a datelor pentru a asigura securitatea și protecția datelor.

Drepturile utilizatorului Puteți împiedica colectarea datelor dumneavoastră de către Adcell prin ajustarea setărilor corespunzătoare ale cookie-urilor în browserul dumneavoastră. Pentru mai multe informații, consultați în Declarație de confidențialitate Adcell.

10.4. Bing Ads Utilizăm Bing Ads, o rețea de publicitate de la Microsoft, pentru a derula campaniile noastre de marketing și pentru a măsura eficiența acestora. Bing Ads utilizează cookie-uri pentru a urmări activitățile utilizatorilor și pentru a afișa publicitate direcționată.

Transmiterea datelor Datele colectate prin Bing Ads sunt, de regulă, transferate către servere din SUA și stocate acolo. Microsoft este certificat în cadrul EU-US Data Privacy Framework și oferă astfel o garanție de respectare a legislației europene privind protecția datelor.

Drepturile utilizatorului Puteți împiedica colectarea datelor dvs. de către Bing Ads ajustând setările corespunzătoare ale cookie-urilor în browserul dvs. Pentru mai multe informații, consultați în Declarație de confidențialitate Bing Ads.

10.5. LinkedIn Utilizăm LinkedIn, o rețea socială și o rețea de cariere, pentru a desfășura campanii de marketing și a măsura eficacitatea acestora. LinkedIn utilizează cookie-uri pentru a urmări activitățile utilizatorilor și pentru a difuza publicitate direcționată.

Transmiterea datelor Datele colectate de LinkedIn sunt, de regulă, transferate către servere din SUA și stocate acolo. LinkedIn este certificat în cadrul EU-US Data Privacy Framework și oferă astfel o garanție că respectă legislația europeană privind protecția datelor.

Drepturile utilizatorilor Puteți împiedica colectarea datelor dvs. de către LinkedIn ajustând setările corespunzătoare ale cookie-urilor în browserul dvs. Pentru mai multe informații, consultați în Politica de confidențialitate LinkedIn.

10.6. Media externe Integrăm conținut de la media externe, precum YouTube. Aceste media externe pot colecta date cu caracter personal și pot seta cookie-uri atunci când vizualizați conținutul respectiv. Pentru mai multe informații, consultați politicile de confidențialitate ale furnizorilor respectivi:

11. E-mail marketing cu Klaviyo

Folosim Klaviyo, o platformă de marketing prin e-mail, pentru gestionarea și desfășurarea campaniilor noastre de e-mail. Dacă vă furnizați adresa de e-mail în cadrul unei achiziții sau al unei înscrieri pe site-ul nostru, aceasta va fi stocată în Klaviyo. Prin Klaviyo trimitem e-mailuri informative și orientate către vânzări.

Transmiterea și stocarea datelor Datele sunt stocate pe serverele Klaviyo din SUA. Klaviyo este certificat în cadrul EU-US Data Privacy Framework și garantează astfel respectarea legislației europene privind protecția datelor.

Drepturile utilizatorului Puteți refuza oricând primirea acestor e-mailuri utilizând linkul de dezabonare din fiecare e-mail sau contactându-ne direct.

Mai multe informații Mai multe informații despre protecția datelor în legătură cu Klaviyo găsiți în Declarație de confidențialitate Klaviyo.

12. Păstrarea datelor

Datele sunt stocate atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate sau atât timp cât prevăd termenele legale de păstrare. Informațiile despre clienți sunt păstrate cel puțin atât timp cât clientul utilizează produsul sau serviciul nostru, pentru a asigura un suport pentru clienți cât mai bun posibil.

13. Modificări ale declarației de confidențialitate

Ne rezervăm dreptul de a adapta această declarație de confidențialitate pentru a o alinia la modificări ale cadrului legal sau în cazul modificărilor serviciului, precum și ale prelucrării datelor. Utilizatorii sunt rugați să se informeze periodic cu privire la conținutul declarației de confidențialitate.


Confidențialitatea datelor în aplicație

Această declarație de confidențialitate se aplică utilizării aplicației PowUnity, tuturor serviciilor asociate acesteia și altor posibile interacțiuni dintre PowUnity și utilizatorii săi. Aceasta descrie modul în care PowUnity colectează, utilizează și partajează informații și explică opțiunile dumneavoastră cu privire la aceste informații.

Stare: 11 iulie 2024

1. Operator responsabil Nume / companie: PowUnity GmbH
Adresă: Feldstraße 9d, 6020 Innsbruck, Austria
E-mail: [email protected]

2. Responsabil cu protecția datelor Nume: Christian Strassl
Adresă: Feldstraße 9d, 6020 Innsbruck, Austria
E-mail: [email protected]

Permisiuni necesare

Pentru a putea utiliza corect aplicația PowUnity, sunt necesare anumite permisiuni pe smartphone-ul dumneavoastră, pentru a vă oferi cea mai bună funcționalitate de tracking:

  • Locație:
    • Locație aproximativă (bazată pe rețeaua mobilă)
    • Locație precisă (bazată pe GPS și rețea mobilă)
    • Notă: Permisiunea de localizare este necesară pentru a afișa poziția dvs. actuală pe hartă, relativă la trackerul GPS.
  • Cameră:
    • Realizați fotografii și videoclipuri
    • Notă: Această permisiune este necesară dacă doriți să scanați codul QR pentru instalarea trackerului GPS sau să fotografiați factura și bicicleta pentru un pașaport de bicicletă. De asemenea, puteți introduce ID-ul manual, dacă preferați.
  • Altele:
    • Notificări push
    • Notă: Această permisiune este necesară pentru a vă notifica direct despre evenimentele legate de produsele și serviciile noastre, în special pentru a vă alerta în cazul unei mișcări neautorizate a bicicletei dumneavoastră electrice.
    • Controlul vibrațiilor
    • Notă: Această permisiune este necesară pentru a trimite notificări cu vibrații, în special pentru a vă alerta în cazul unui e-bike furat.

Datele pe care le prelucrăm și scopul acestora

Colectăm informații despre dumneavoastră atunci când ni le furnizați în mod voluntar și atunci când utilizați produsele și serviciile noastre. PowUnity prelucrează informațiile din profilul dumneavoastră, informațiile de plată, datele de localizare și datele de activitate după cum urmează:

  • Informații de profil:
    • La înregistrarea unui cont PowUnity App, introduceți o adresă de e-mail și o parolă. Aceste informații sunt obligatorii pentru accesul la PowUnity App. De asemenea, puteți încărca în mod voluntar o fotografie de profil.
    • Scop: Pentru a permite utilizarea corespunzătoare a aplicației PowUnity și pentru a vă personaliza contul.
    • Temei juridic: consimțământ (articolul 6 alineatul (1) litera (a) din RGPD).
    • Durata de stocare: Șters la 1 an după dezactivarea contului.
  • Informații de plată:
    • Colectate atunci când decideți să plătiți pentru un serviciu PowUnity.
    • Scop: Pentru procesarea plăților de abonament.
    • Temei juridic: Necesar pentru executarea contractului (articolul 6 alineatul (1) litera (b) din RGPD).
    • Durata de stocare: Stocat timp de 7 ani în conformitate cu Codul fiscal federal sau atât timp cât sunt necesare demersuri legale.
  • Date de localizare:
    • Colectate și stocate la utilizarea serviciilor aplicației PowUnity. Acestea includ în principal poziții GPS de la dispozitivul GPS-Tracker montat pe E-Bike-ul dumneavoastră.
    • Scop: Pentru a asigura funcționarea produsului nostru și pentru a genera date de rută.
    • Durata de stocare: Stocat în sistemul nostru de backup pentru maximum 1 an după încetarea contractului.
  • Date de activitate:
    • Colectate automat în timpul utilizării aplicației PowUnity, precum adresa IP, datele privind vizitele pe pagină și marcajele temporale de utilizare.
    • Scop: Pentru optimizarea și dezvoltarea ulterioară a aplicației PowUnity.
    • Temei juridic: Interes legitim (articolul 6 alineatul (1) litera (f) din RGPD).
    • Durata de stocare: Șters la 1 an de la creare.

Tehnologii și servicii

  • Auth0 (Înregistrare):
    • Furnizor: Auth0, Inc., Bellevue, WA, SUA.
    • Temei juridic: Auth0 respectă RGPD și alte reglementări relevante privind protecția datelor prin implementarea clauzelor contractuale standard (SCC) și a altor mecanisme în cadrul Cadrului UE-SUA privind confidențialitatea datelor, pentru a asigura fluxul legal al datelor.
    • Declarație de confidențialitate Auth0
  • Cisco Jasper Control Center (managementul cartelelor SIM):
    • Notă: Numerele cartelelor SIM pot fi utilizate, atunci când sunt combinate cu alte date din sistemele noastre, pentru identificarea unui anumit utilizator sau a bicicletei sale electrice.
    • Declarația de confidențialitate Cisco
  • Cloudinary (stocare imagini):
    • Furnizor: Cloudinary Ltd.
    • Măsuri de protecție a datelor: Cloudinary respectă RGPD și oferă stocare și procesare securizate ale imaginilor.
    • Locație: SUA.
    • Politica de confidențialitate Cloudinary
  • Mittwald CM Service GmbH & Co. KG (găzduire web):
    • Furnizor: Mittwald CM Service GmbH & Co. KG, Espelkamp, Germania.
    • Măsuri de protecție a datelor: Mittwald respectă RGPD și oferă servicii de găzduire web securizate.
    • Locație: Espelkamp, Germania.
    • Declarație de confidențialitate Mittwald
  • Postmark (E-mail):
    • Furnizor: Postmark, Wildbit LLC, Chicago, SUA.
    • Măsuri de protecție a datelor: Postmark respectă GDPR și utilizează măsuri de securitate standard în industrie pentru a vă proteja datele. E-mailurile și datele aferente sunt păstrate timp de 45 de zile înainte de a fi șterse din sisteme. Postmark respectă Cadrul UE-SUA privind confidențialitatea datelor și utilizează clauze contractuale standard (SCC) pentru protecția datelor.
    • Durata de stocare: 45 de zile.
    • Locație: Chicago, SUA.
    • Politica de confidențialitate Postmark
  • Sentry (analiză a erorilor):
    • Furnizor: Functional Software Inc., San Francisco, CA, SUA.
    • Temei juridic: Sentry respectă GDPR și alte reglementări relevante privind protecția datelor prin implementarea clauzelor contractuale standard (SCC) și a altor mecanisme în cadrul Cadrului UE-SUA privind confidențialitatea datelor, pentru a asigura fluxul legal al datelor.
    • Declarație de confidențialitate Sentry
  • STASTO (Găzduire server):
    • Furnizor: STASTO Automation KG, Innsbruck, Austria.
    • Măsuri de protecție a datelor: STASTO respectă GDPR și oferă servicii de găzduire pe servere securizate.
    • Locație: Innsbruck, Austria.
    • STASTO Politica de confidențialitate
  • Zapier (Integrare și automatizare):
    • Furnizor: Zapier, Inc., San Francisco, SUA.
    • Măsuri de protecție a datelor: Zapier respectă GDPR și se asigură că datele prelucrate prin serviciile sale sunt criptate și stocate în siguranță. Datele sunt păstrate până la 69 de zile înainte de a fi șterse. Zapier respectă Cadrul UE-SUA privind protecția datelor și utilizează clauze contractuale standard (SCC) pentru protejarea datelor.
    • Durata de stocare: Până la 69 de zile.
    • Locație: SUA.
    • Politica de confidențialitate Zapier

Procesator contractual

  • Chargebee:
    • Este utilizat pentru procesarea plăților de abonament.
    • Furnizor: Chargebee Inc., Walnut, CA, SUA.
    • Măsuri de protecție a datelor: Chargebee respectă RGPD și implementează măsuri de securitate robuste pentru a vă proteja datele. Chargebee stochează informații precum adresa dvs. de e-mail, detaliile de plată și informațiile de facturare până la ștergerea contului. Chargebee utilizează clauze contractuale standard (SCC) și alte mecanisme în cadrul Cadrului UE-SUA privind confidențialitatea datelor pentru a asigura fluxul legal de date.
    • Durata de stocare: Stocat în conformitate cu cerințele legale și până la ștergerea contului.
    • Politica de confidențialitate Chargebee

Păstrarea datelor

  • Amazon Web Services (AWS):
    • Folosim servere AWS pentru stocarea datelor.
    • Locație: Frankfurt, Germania.
    • Măsuri de protecție a datelor: AWS respectă GDPR și oferă măsuri de securitate robuste pentru protejarea datelor stocate pe serverele sale.
    • Declarație de confidențialitate AWS

Furnizor de servicii de plată

Utilizăm furnizori externi de servicii de plată pentru procesarea plăților. Aceștia sunt responsabili pentru practicile lor de prelucrare a datelor în conformitate cu articolul 24 din RGPD. Pentru mai multe informații, vă rugăm să consultați politicile lor de confidențialitate:

Analiză prin Google Firebase

Folosim Google Firebase pentru a urmări și a analiza utilizarea aplicației, pentru a îmbunătăți performanța și pentru a înțelege comportamentul utilizatorilor. Toate datele colectate sunt anonime.

  • Furnizor: Google Ireland Limited, Dublin, Irlanda.
    • Temei juridic: Interes legitim (articolul 6 alineatul (1) litera (f) din RGPD).
    • Mai multe informații găsiți în Declarația de confidențialitate Firebase.

Drepturile persoanelor vizate

În temeiul RGPD, aveți următoarele drepturi:

  • Dreptul de acces: Puteți solicita accesul la datele dumneavoastră cu caracter personal.
  • Dreptul la rectificare: Puteți solicita corectarea datelor incorecte sau incomplete.
  • Dreptul la ștergere: În anumite condiții, puteți solicita ștergerea datelor dumneavoastră.
  • Dreptul la restricționarea prelucrării: În anumite condiții, puteți solicita restricționarea prelucrării.
  • Dreptul la portabilitatea datelor: Puteți solicita transferul datelor dumneavoastră către un alt furnizor de servicii.
  • Dreptul de opoziție: Puteți să vă opuneți prelucrării pe baza intereselor legitime sau în scopuri de marketing direct.
  • Dreptul de a depune o plângere: Puteți depune o plângere la o autoritate de supraveghere.

Păstrarea datelor

În conformitate cu art. 5 alin. 1 lit. e din GDPR, datele cu caracter personal sunt șterse de îndată ce scopul prelucrării a fost îndeplinit. Perioadele de păstrare se stabilesc în funcție de prevederile legale sau de necesitățile comerciale. Dacă nu se indică altfel, datele sunt prelucrate până la încetarea relației comerciale sau până la expirarea termenelor legale, inclusiv a eventualelor litigii.

Raportarea încălcărilor securității datelor cu caracter personal

În cazul unei încălcări a protecției datelor, vom notifica persoanele afectate și autoritățile de supraveghere competente în termen de 72 de ore de la luarea la cunoștință a încălcării, conform cerințelor GDPR.

Actualizări ale acestei politici

Putem actualiza periodic această politică. Toate modificările vor fi publicate pe această pagină, iar în cazul modificărilor semnificative vom afișa o notificare clar vizibilă.

Pentru întrebări sau nelămuriri, vă rugăm să ne contactați la [email protected].

Această politică de confidențialitate actualizată include ajustările necesare pentru a reflecta cadrul juridic actual și cele mai bune practici în materie de protecție a datelor începând din iulie 2024.


Utilizarea inteligenței artificiale (IA)

Pentru înregistrarea eficientă și cu reducerea erorilor a comenzilor primite, a facturilor de la furnizori, precum și a corespondenței prin e-mail primite, utilizăm un sistem tehnic de procesare bazat pe inteligență artificială.

Conținuturile comenzilor, facturilor de intrare și e-mailurilor primite (de ex. denumirea companiei, persoana de contact, datele de contact profesionale, conținutul corespondenței prin e-mail, pozițiile din comenzi și facturi, informațiile de livrare și facturare, datele de plată) sunt analizate automat și transferate în date structurate pentru sistemele noastre interne ERP și de contabilitate financiară.

Operatorul responsabil pentru această prelucrare este PowUnity GmbH, Feldstraße 9d, 6020 Innsbruck, Austria.

Implementarea tehnică este realizată de societatea noastră afiliată STASTO International KG, în calitate de persoană împuternicită de operator în sensul art. 28 GDPR. Cu aceasta a fost încheiat un contract de prelucrare a datelor pe bază de comandă.

În cadrul prelucrării, STASTO International KG utilizează furnizorii de servicii tehnice OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, SUA, precum și Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, SUA, în calitate de subîmputerniciți. Cu fiecare dintre acești furnizori a fost încheiat un contract în conformitate cu art. 28 din GDPR. În cadrul utilizării, datele cu caracter personal pot fi transferate către o țară terță (SUA). Transferul are loc în baza unor garanții adecvate în conformitate cu art. 46 din GDPR, în special a clauzelor contractuale standard aprobate de Comisia Europeană.

Prelucrarea are loc exclusiv în scopul derulării și finalizării corespunzătoare a raporturilor contractuale cu clienții și furnizorii, precum și pentru îndeplinirea obligațiilor legale de păstrare și documentare.

Temeiul juridic al prelucrării este art. 6 alin. 1 lit. b GDPR (executarea contractului), art. 6 alin. 1 lit. c GDPR (îndeplinirea obligațiilor legale, în special a prevederilor din dreptul societar și fiscal), precum și art. 6 alin. 1 lit. f GDPR (interesul legitim pentru o derulare eficientă și structurată a activității comerciale).

Nu are loc nicio luare automată a deciziilor în sensul art. 22 GDPR.

Informații suplimentare privind utilizarea inteligenței artificiale